坚持价值创造理念

以奋斗者为本

让每一个有梦想的奋斗者

实现自身价值、获得丰厚的报酬


工控系统安全的6大挑战与5个误区
来源: | 作者:sxuistc | 发布时间: 2020-07-23 | 1849 次浏览 | 分享到:

一、工控系统已成为网络空间安全的重要战场

2010年,伊朗发生了震惊世人Stuxnet)事件计算机病毒攻击了伊朗纳坦兹铀浓缩基地和布什尔核电站使用的西门PCS7控制系统,破坏了大量铀浓缩离心机和布什尔核电站发电机组,导致伊朗核计划至少被延2年。

事件表明,网络空间的安全威胁已从传统的互联网、计算机等虚拟空间迅速延伸扩展至物理世界的工业控制系统。计算机病可以在不破坏工控系统本身的情况下,通过操控工业控制系统,引发生产中断、管道泄漏、环境污染、装备损毁,甚至可以引发灾难事故,导致社会动荡,国家安全就会受到极大威胁。工控系统已成为网络空间安全越来越重要的新战场。人们为区别于传统虚拟空间的病毒,超级巡航导软件原子,等等。

 

https://timgsa.baidu.com/timg?image&quality=80&size=b9999_10000&sec=1571390472864&di=ac78a099e2231099552812ff4fa09871&imgtype=0&src=http%3A%2F%2Fnwzimg.wezhan.cn%2Fcontents%2Fsitefiles2022%2F10114740%2Fimages%2F4477060.jpg

 

事件之后,针对工控系统攻击的这软件原子威胁越来越多、离我们也越来越近,甚至原先我们认为物理隔离的工控系统也未能幸免:

(1201512月,被认为使用专网的乌克兰伊万-弗兰科夫斯克地区电力监控系统遭BlackEnergy恶意代码的攻击。乌克兰新闻媒TSN报道称至少有三个电力区域被攻击,导致了数小时的停电事攻击者入侵了监控管理系统,超过一半的地区和部分伊万-弗兰科夫斯克地区断电几个小时Kyivoblenergo 电力公司发布公告称公司因遭到入侵,导7 110KV 的变电站23 35KV 的变电站出现故障,导80000 用户断电

(22017612日,一款针对电力变电站系统进行恶意攻击的工控网络攻击武Industroyer被发现对乌克兰电网发起了攻击。 BlackEnergy不同的是Industroyer据称没有利用任何漏洞,而是利用电力系统自身的工控协议,直接控制断路器,导致变电站断电。

(3201712月,一种针对施耐德电气公司Triconex安全仪表系统控制器SISSafety Instrument System)的恶意软TRITON被发现TRITON据称能修改安全仪表系统SIS)的表决机制,从而使安全保护功能失效。

此外,由于工控系统在操作人员的界面软件使用了微软操作系统,因此针对互联网、计算机操作系统攻击的病毒(如勒索病WannaCry)对工控系统也多多少少产生了一些影响。